IE-haavoittuvuus paljastui laajemmaksi vaivaksi (It-viikko)

IE-haavoittuvuus paljastui laajemmaksi vaivaksi

Niko Jylhä
IE-haavoittuvuus paljastui laajemmaksi vaivaksi
Microsoftin korjaamaton Internet Explorer -selaimen haavoittuvuus koskee muitakin yhtiön ohjelmistoja, saksalaistutkijat toteavat.
Hyvä8
Tuomas Linnake
Tuomas Linnake
20.1.2010 09:51
Kommentit 47

Ohjelmistoyhtiö Microsoftin Internet Explorerin haavoittuvuutta on käytetty hyväksi hyökkäyksissä, jotka ovat kohdistuneet selaimen versioon 6. Muun muassa internet-yhtiö Google on kärsinyt haavoittuvuudesta.

Nyt saksalainen Bürger-Cert on kertonut, että selaimen lisäksi haavoittuvia ovat ainakin Microsoftin Outlook, Outlook Express, Windows Mail, Windows Live Mail, Microsoft Ohje (Help) ja Microsoft Sivupalkki (Sidebar), jos niissä käsitellään html-sisältöä.

Haavoittuvuus vaikuttaa selaimen ohella niihin Windowsin ohjelmistoihin ja osiin, jotka käyttävät html-tiedostojen käsittelyyn tarkoitettua kirjastoa mshtml.dll, Suomen Cert-fi selvittää.

Microsoft ei ole päivittänyt omaa haavoittuvuustiedotettaan saksalaisten tiedoilla. Yhtiö kuitenkin lupaa poiketa normaalista päiväjärjestyksestä ja julkaisee Internet Explorerille korjauksen ennen helmikuun päivitystiistaita. Tarkka päivämäärä ilmoitetaan pian.

Cert-fi varautuu julkaisemaan aiheesta vuoden 2010 ensimmäisen varoituksen, jos haavoittuvuutta aletaan käyttää laajamittaisesti hyväksi ennen Microsoftin korjausta. Microsoft tähdentää, että sen havaitsemat hyökkäykset ovat toistaiseksi koskeneet ainoastaan Internet Explorerin versiota 6.

Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (47)

Huono 0
read my lips Microsoft : Complete Re-Write.
juke
Heh. Tajusin juuri että olen käyttänyt IE:tä viimeksi joskus 90-luvulla.
Porsas
Mitenkähän tämä ei yhtään yllätä?

Yksi sivu lisää pettymystä tuottaviin MS-tuotteisiin sekä niihin liittyviin tukitoimintoihin. Sitä se monopoli teettää.
rape
Huono 8
Eli vika on moottorissa ja vaikuttaa kauniisti kaikkeen mitkä moottoria käyttävät. Pitäisi mennä yhdellä paikalla kuntoon.
Help me I'm too sekzy
Huono 8
Koko poru tyhjästä IE6 saa vielä pävityksen pikkimiten ja kaikkki on taas hyvin.
Chrome
LOL, Mitähän ohjeita Microsoftin "security-päälliköt" seuraavaksi antavat.
Ubuntu-käyttäjänä tätä näytelmää on hauska seurata. Taas yksi naula Microsoftin arkkuun. Koska seuraava?
Kalle Anka
IE8 on silti turvallisin selain. Ei kannata hypätä kuivasta ojasta suohon eli vanhaan katiskaan. Chromessa tosiaan kaikki toiminut betasta alkaen!
IE8x64 edelleen nopein
Tämän aamun palaverissa oli puheena juuri tämä IE-ongelma. Toimarilta tuli ohje kutsua koolle järjestelmätoimittaja ja suunnitella muutos, jotta ei oltaisi enää yhden ohjelman (IE) "vankeja". Myös muidenkin jäjestelmätoimittajien kanssa järjestetään palaveri.. Ai niin, meillä astui voimaan IE:n käyttökielto. Vain sisäverkossa saa enää käyttää..

Pieni toimija ollaan (n. 50 konetta), mutta toiminnan kannalta ovat tärkeitä nuo ohjelmat.
it-päällikkö
Tämän aamun palaverissa oli puheena juuri tämä IE-ongelma. Toimarilta tuli ohje kutsua koolle järjestelmätoimittaja ja suunnitella muutos, jotta ei oltaisi enää yhden ohjelman (IE) "vankeja". Myös muidenkin jäjestelmätoimittajien kanssa järjestetään palaveri.. Ai niin, meillä astui voimaan IE:n käyttökielto. Vain sisäverkossa saa enää käyttää..

Pieni toimija ollaan (n. 50 konetta), mutta toiminnan kannalta ovat tärkeitä nuo ohjelmat.

Tavoite on hieno mutta mahdoton vaikka vaatimaton. Ette ole (kuten juuri muutkan yrityksen maapallolla) vain IE:n vanki, koko intranne todenköisesti on MS:n hallinassa.
Sisäverkossa MS:n tuotteet on tarkoituksella suunniteltu vain IE:llä toimivaksi joten ilman koko intran uusimista ette voi selainta vaihtaa. Ja käyttäjät eivät pitkään jaksa kahdella selaimella. Intran uusiminen taas ei onnistu koska ei vaihtoehtoja juuri ole, sitä se monopoli tarkoittaa.
hmm
Kyllä Microsoftin tuotteiden painoarvoa voidaan vähentää IT-portfoliossa, mutta se ei onnistu yhdessä yössä.

Jotta riskiä voitaisiin hallita, on laadittava linjauksia tietojärjestelmien- ja niiden rakenteiden käytölle sekä niiden hankintaan.

Yksi hyvä linjaus on laatia politiikka tietojenkäsittelyyn, jossa organisaation sähköisessä muodossa oleva tallennettu tieto on tallennettu avoimeen formaattiin. MS Office riippuvuus häviää parissa vuodessa tämän myötä.
sorkkarauta
Sivut: 1 2 3 4 5 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti
mainos
Dilbert – 31.7.2010
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Taloussanomat Oy
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Faksi +358 9 122 4119
Sähköposti taloussanomat@sanoma.fi
Vastaava päätoimittaja Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Hannu Sokala
Toimitusjohtaja Pekka Harju
Myynti Verkkomediamyynti
+358 9 122 2863